济宁市不动产登记中心(防火墙、防火墙、内网网络入侵防护系统、交换机、交换机、数据备份与恢复系统、安全隔离与信息交换系统、杀毒软件、主机安全及管理系统、电脑、笔记本)定点采购成交公告
济宁市不动产登记中心(防火墙、防火墙、内网网络入侵防护系统、交换机、交换机、数据备份与恢复系统、安全隔离与信息交换系统、杀毒软件、主机安全及管理系统、电脑、笔记本)定点采购成交公告
政府采购定点商城成交公告
项目名称 | 济宁市不动产登记中心(防火墙、防火墙、内网网络入侵防护系统、交换机、交换机、数据备份与恢复系统、安全隔离与信息交换系统、杀毒软件、主机安全及管理系统、电脑、笔记本)定点采购 |
项目编号 | JNGP/2019/DD001162-011 |
中标供应商 | 济宁海德信息科技有限公司 |
中标供应商地址 | 济宁市中区建设北路106号(万通科技市场4楼416) |
市场价格 | 防火墙:477000元;防火墙:449500元;内网网络入侵防护系统:169800元;交换机:57600元;交换机:107800元;数据备份与恢复系统:555000元;安全隔离与信息交换系统:558000元;杀毒软件:399000元;主机安全及管理系统:175000元;电脑:78000元;笔记本:30000元 |
中标单价 | 防火墙:100960元;防火墙:51980元;内网网络入侵防护系统:110900元;交换机:6790元;交换机:91960元;数据备份与恢复系统:93880元;安全隔离与信息交换系统:18730元;杀毒软件:393600元;主机安全及管理系统:282800元;电脑:4990元;笔记本:6480元 |
预算金额 | *******元 |
中标金额 | *******元 |
采购数量 | 防火墙:3套;防火墙:5套;内网网络入侵防护系统:1套;交换机:2台;交换机:11台;数据备份与恢复系统:1台;安全隔离与信息交换系统:3套;杀毒软件:1套;主机安全及管理系统:1台;电脑:15台;笔记本:4台 |
中标货物规格型号 (包括品牌、具体型号) | 防火墙:启明星辰/USG-FW-4000-T-NF3220/1、标准2U设备,千兆电口≥6个, SFP插槽≥4个,配4个单模模块,2个扩展槽位,双电源,内置存储容量不少于60G;除上述接口配置之外,对设备的扩展能力要求如下:最大扩展16个千兆接口;最大扩展8个万兆接口;最大扩展4个40G以太网接口;2、 防火墙1518字节吞吐量≥20G bps,64字节吞吐量≥12G bps;在同时开启防火墙、IPS、防病毒、APP识别的情况下,整机1518字节吞吐量≥18G bps,64字节吞吐量≥8G bps,HTTP有效吞吐量≥10Gbps;HTTP每秒新建≥ 100万;最大并发连接数≥600万。3、支持基于硬件Hypervisor技术的底层虚拟化,各个虚拟防火墙之间完全隔离,可运行不同的防火墙版本,拥有完全独立的CPU、内存、接口等资源。4、支持基于接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略,提供相关界面截图;5、 支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制。防火墙:启明星辰/USG-FW-310-T-NF1608/1、标准机架设备,千兆电口≥18个, SFP插槽≥12个,配2个单模光模块。2、最大吞吐量≥5G;HTTP每秒新建≥ 10万;最大并发连接数≥220万。3、支持基于硬件Hypervisor技术的底层虚拟化,各个虚拟防火墙之间完全隔离,可运行不同的防火墙版本,拥有完全独立的CPU、内存、接口等资源。4、支持基于接口/安全域、地址、用户、服务、应用和时间的防火墙访问控制策略;5、支持基于接口/安全域、地址、用户、服务、应用和时间的会话控制策略,包括总连接数控制、每秒总新建连接数控制、每IP总连接数控制、每IP新建连接数控制。内网网络入侵防护系统:启明星辰/NGIPS5000-S/1、标准2U机架式,配置千兆电口≥4个, SFP插槽≥4个,1个管理串口,2个USB接口;配置4个单模光模块。2、IPS吞吐量≥4G,最大并发连接数≥200万,每秒新建连接数≥2万;3、支持无线攻击检测和防护功能扩展,可手工或自动识别和区分内部AP和外部AP,也可以手工或自动识别合法终端,并基于此设定无线准入策略,通过射频信号阻止非法AP、终端的接入。支持无线扫描、欺骗、DoS、破解等常见无线网络攻击行为的检测、告警、阻断功能,同时支持多种类型流氓AP的检测与阻断。4、基于行为分析的C&C通道(隐蔽通道)检测机制,能够发现网络中的存在的隐蔽通道。提供C&C通道的危险级别、连接建立时间、连接持续时间、控制端IP地址和端口、受控端IP地址和端口等信息。5、具有终端和服务器环境感知能力,至少包含两种方式:和终端管理系统联动功能;通过主动扫描和扫描结果导入方式,获取服务器系统和服务情况.交换机:华三/5560X-30C-EI/1.整机交换容量≥5.98Tbps、转发性能≥222Mpps;2.电源模块和风扇模块均为可插拔双冗余设计,千兆电口≥24个,1G/10G自适应光口≥4个,扩展槽位≥1个;单台配置:可插拔双电源、可插拔双风扇模块、4个千兆单模光模块;3.VxLAN功能:支持VxLAN 二层网关、VxLAN三层网关4.支持SDN特性,支持对于网络灵活定制和自动化管理;5.虚拟化堆叠技术要求:支持跨设备链路聚合,单一IP管理,分布式弹性路由;支持通过标准以太端口进行堆叠;6.支持802.1ae Macsec安全加密,实现MAC层安全加密,包括用户数据加密、数据帧完整性检查及数据源真实性校验. 7.支持静态路由、RIP v1/2、OSPFv1/v2,OSPFv3,BGP4,BGP4+ for IPv6等路由协议;8.管理和维护:支持SNMP V1/V2/V3、RMON、SSHV2;支持OAM(802.1AG, 802.3AH)以太网运行、维护和管理标准.交换机:华三/5130P-28P-EI/1. 交换容量336Gbps/3.36Tbps,包转发率≥126Mpps;2. 千兆以太网电口数≥24个,千兆SFP口≥4个,每台配置2个千兆单模光模块;3.MAC地址表≥16K,路由表容量≥512(支持OSPF),ACL:1K4. 支持跨设备链路聚合,单一IP管理,分布式弹性路由,支持通过标准以太端口进行堆叠,支持完善的堆叠分裂检测机制5. 支持基于端口、协议、MAC的VLAN,支持最大VLAN数≥40946.支持IPv4静态路由、RIP V1/V2、OSPF,支持IPv6静态路由、RIPng7.支持基于第二层、第三层和第四层的ACL;整机提供ACl条目数不小于1K条;支持基于端口和VLAN的 ACL;支持IPv6 ACL;支持出方向ACL,以便于灵活实现数据包过滤;支持802.1x认证,支持集中式MAC地址认证;数据备份与恢复系统:爱数/V7.0/1.2U机架式专用一体化备份容灾存储设备,可提供12个3.5英寸磁盘槽位,存储系统软件与备份容灾软件整合为一体,无需再额外配置备份服务器,最大单台存储容量≥96TB。2.配置≥1个Intel八核至强CPU,主频≥2.1GHz;内存≥64GB,配备2个千兆以太网接口、两个万兆光口,支持FC接口扩展;标配2个2.5寸 240G SSD作为系统盘;3.提供Raid掉电保护功能,掉电保护时间需≥72小时;支持企业级SAS硬盘、SATA硬盘、SSD硬盘;本次要求配置12块8TB企业级SATA硬盘。4.备份系统基于Linux 64位系统(非Windows或Unix)的专用容灾备份存储设备, 系统支持Windows/Linux/Unix操作系统,满足对32/64位系统平台及应用支持,满足IT系统复杂性和兼容性需求。支持对SQLServer、Oracle、Sybase、ExchangeServer、Domino、DB2、MySQL、MongoDB 、AD、达梦数据库、南大通用、神舟通用、人大金仓等国内外主流应用进行在线备份保护。5.备份系统支持SAP HANA内存数据库的在线备份保护功能。6.配置Oracle数据库在线进行单表级的细粒度恢复功能,要求操作简便,图形化操作界面,无需编写脚本,无需暂停数据库,不影响业务正常运行。7.支持源端的重复数据删除技术。8.本次配置支持50用户的企业云存储模块,基于私有云存储架构,具有终端设备数据备份的特性,终端客户端支持包括Windows同步备份、iOS/Android移动设备备份,支持桌面文档备份数据的团队共享特性,支持桌面文档备份数据的全文检索、文档操作审计日志,也支持包括在线预览、视频在线播放等高级文档备份共享特性;支持WORM归档固化特性,通过对象文件系统层,实现归档电子资料的安全存储,存储后的数据不可被修改。归档资料需要通过MD5值校验。9. 具备分权管理功能,可自定义账户、角色和备份客户端绑定关系。支持不同的账户分管不同的备份客户端和备份任务,且备份与恢复权限可以分开,防止备份人员权力过大导致因为数据被恢复而造成生产数据被覆盖或者盗取。安全隔离与信息交换系统:慧天云海/HT-GAP4800/1、标准2U机架式机箱;冗余电源;2、内网:6个10/100M/1000M RJ-45接口,含1个独立HA口,1个独立管理口; 4个SFP接口;1个console口;2个USB接口;3、外网:6个10/100M/1000M RJ-45接口,含1个独立HA口,1个独立管理口;4个SFP接口;1个console口;2个USB接口; 配置4个单模光模块。4、数据传输速率2Gbps;MTBF≥50,000小时;最大并发连接数: 150,000;5、基于自主研发的安全芯片的专用隔离部件,无操作系统,外部无法编程控制,全硬件交换支持安全浏览功能;支持用户名/密码+U-KEY、用户名/密码+数字证书等多种双因子认证方式;6、支持文件交换、文件交换客户端;支持数据库同步;支持SQL、ORACLE、DB2、SYBASE和达梦、人大金仓、神通等国产数据库访问;支持FTP功能;支持TCP、UDP协议定制;支持日志审计功能;7、支持双机负载功能;支持主备双系统,支持设备诊断信息导出;支持带内管理,可通过业务口进行网闸管理工作;用户可自行选择是否启用带内管理功能;杀毒软件:卡巴斯基/10.0标准版/1、杀毒软件标准版一套,提供两个管理中心+1800用户授权(70个windows服务器版+30个Linux服务器版+1500个客户端+200个移动终端设备),三年版本、病毒库免费升级,正版盒装产品,提供产品包装介质。2、防护功能模块包括:高级威胁防护(云安全+行为检测+漏洞利用防御+主机入侵防御+染毒文件修复引擎),关键威胁防护(文件威胁防护+Web威胁防护+邮件威胁防护+网络威胁防护+软件防火墙+BadUSB攻击防护)和安全控制(应用程序控制+设备控制+Web控制)防护模块。3、服务器版具有防病毒、防火墙、反网络攻击及网络监控功能,一旦客户机连接异常,可以迅速发出报警并隔离被感染的计算机,安装过程中不得重启服务器。可查看当前的网络活动、开放的端口、应用程序流量分布图以及已阻断的计算机等信息。可基于 IP 地址、传输方向、端口、传输协议、应用程序网络行为创建防火墙规则。4、提供邮件威胁防护功能,支持扫描标准的邮件协议 POP3/SMTP/IMAP/MAPI/NNTP,可以在接收邮件时直接清除邮件附件中的宏病毒,病毒清除后不影响原文件的使用。5、客户端具有外设控制和对U盘的认证注册功能,可以制作信任U盘,只有通过认证注册的U盘才能在内网计算机上使用,阻止非法U盘接入内网计算机(必须支持64位操作系统)。6、要求防病毒软件可准确查杀的病毒数量至少要达到 1000万种以上。7、为保证安全审计的完整性和管理的便捷性,要求管理中心能同时管理网络版杀毒软件(Windows、Linux系统)、移动设备防护软件和虚拟化安全防护软件等多个安全防护产品,实现多平台、多产品的统一管理。主机安全及管理系统:杭州安恒/DAS-EDR-PACKAGE/1、主机安全及管理系统。提供400个PC端、15个服务器端软件授权,三年升级服务;支持分布式部署,可根据具体业务需求进行配置和功能定制化开发。2、支持Windows server、win XP、win7、win8、win10、Redhat等主流操作系统;支持IIS、Apache,Java系列等主流WEB服务器;支持MSSQL,Oracle、Sybase等关系型数据库;3、系统性能监控:支持对CPU使用率监控、内存占用率监控、磁盘读写监控、上下行流量监控,在达到配置阈值时报警;支持网络通信全时监控。4、系统安全模块:支持防端口扫描,防违规外联,锁定恶意的端口扫描行为并记录告警;违规外联支持黑、白名单双模式,白名单模式可配置是否允许访问特定的网站和地址;内核级防火墙(业务间流量东西向隔离)功能,包括IP、端口、协议、流向等细粒度权限控制,支持流量画像,支持全网流量可视化、应用级流量可视化;支持登录防护,包括以系统账号为粒度的异常登录防护、支持显示隐藏的系统账户;客户端具有系统漏洞扫描和修复功能,提供真实漏洞补丁;5、防病毒:支持进程主动式防御,在进程启动、文件创建时自动触发;支持已知和未知勒索病毒的防御;支持挖矿病毒的防御;电脑:联想/启天M425/i5 8500处理器;8GB内存;1TB+256固态;DVDRW;2G独立显卡;23液晶显示器,键盘鼠标。预装正版Windows7+office2016系统笔记本:ThinkPad/L480/i7 8550U 8GB 5128GB+1TB; 14英寸;AMD Radeon 530;显存容量 2GB 正版操作系统;原装包鼠 |
监督电话及邮箱 | 市财政局****-******* |
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无